← Alle Tools
CyberWorldOps / Tools

CVE Priority Checker

Erstellen Sie aus CVEs eine begründete Prioritätenliste mit CVSS, CISA KEV und FIRST EPSS.

01

CVE-Kennungen (bis zu 20)

Begrenzte Prüfung öffentlicher Daten. Eingaben und Ergebnisse werden nicht in einer Datenbank gespeichert.

Funktionsweise

Schwachstellen im CISA-KEV-Katalog haben Vorrang. Es folgen Schwachstellen mit einer EPSS-Schätzung von mindestens 10% und danach solche mit kritischem oder hohem CVSS-Schweregrad. Der Schwellenwert von 10% ist eine Priorisierungsregel von CyberWorldOps, keine offizielle FIRST-Kategorie. EPSS schätzt die Wahrscheinlichkeit einer Ausnutzung in den nächsten 30 Tagen; CVSS beschreibt den Schweregrad. Beide beantworten unterschiedliche Fragen.

Bewerten Sie diese Prioritäten zusammen mit der Exposition, der Bedeutung der Systeme, den betroffenen Versionen und den Herstellerempfehlungen. Fehlt eine CVE in unserer Datenbank, wird ihre KEV-Zugehörigkeit anhand des offiziellen CISA-Katalogs geprüft, der bis zu zehn Minuten zwischengespeichert wird. Nicht verfügbare Daten bleiben unbekannt. Die CISA-Fristen gelten für die US-Bundesbehörden, die diesen Vorgaben unterliegen. EPSS-Abfragen übermitteln die eingegebenen CVE-Kennungen an FIRST. Ergebnisse können aus einem fünfminütigen Cache wiederverwendet werden; Prüfzeit und Datum der EPSS-Daten werden angezeigt.

Quellen und Standards

FIRST EPSS · NVD · CISA KEV ↗NVD ↗CISA KEV ↗